- 관련 상품
- 2026년 9월 23일 오전 10:21 UTC
- 이름 *
- Kamo
- 뚱 베어
- 65f3228
앞으로() X-Forwarded-For.split(",")[0] --에 X-Real-IP를 도입 LEFT-most hop는 클라이언트 제어를 헤더 한 부분입니다. outright: "X-Forwarded-For: 8.8.8.8"가 도착한 요청 Traefik, 이는 주소가 실제로 보았다, 그리고 헤더 "8.8.8.8, <real client>"가 됩니다. SecurityService의 EconsentController 이 Gateway의 X-Real-IP verbatim를 법적인 e-consent 레코드에 저장하므로 어떤 방문자든지 그들이 다만 보내기에 의하여 좋아하는 어떤 주소든지에 attest 할 수 있었습니다 자신의 X-Forwarded-For. clientIpResolver (com.kamo.api.app.config)를 추가하여 목록을 걸어 오른쪽에서 첫 번째 PUBLIC hop -- 모든 권리 실제 클라이언트는 자체 인프라이며, in-cluster hop는 항상 개인 및 건너뛰기. 이것은 동일한 알고리즘입니다. 오시는 길 이미 필터를 가지고, 스스로 개인, 배심 용 IP로 접근 규칙; 그 필터는 지금 추출한 종류에 위임합니다 자신의 사본을 유지 대신, 그래서 앞으로 () 필터에 의해 동의 두 저자에 의해 오히려 건축은 자주적으로 동일한 얻기 9개의 선 권리. X-Forwarded-For 자체는 변하지 않습니다 -- 여전히 전달 (또는 absent 때 소켓 동료에서 합성). 똑같은 권리-대부분-hop 규칙은 중복 per-service입니다. 플랫폼 (SecurityService's ClientIpResolver, ESigService's EsignClientIp, DocsService의 LegalClientIp)는 그 누구에게도 서비스는 다른 곳에서 수입 가능; 이것은 apiservice의 사본입니다. XRealIp포워드 시험은 spoofed를 나르는 진짜 운송된 요구 왼쪽 홉 정품의 앞에와 asserts the upstream request's X-Real-IP는 정품 주소이며 내부 hop appended 실제 클라이언트가 건너 뛰는 후에. ClientIpResolverTest 커버 해결자 직접. 왼쪽 상단 분할에 재생 실패 XRealIp포워드 즉시 테스트.
